TG Telegram Group & Channel
Библиотека девопса | DevOps, SRE, Sysadmin | United States America (US)
Create: Update:

🔍 Сканер уязвимостей для контейнеров

Grype — это автономный сканер уязвимостей для контейнеров и директорий. Он стартует за секунды, легко встраивается в пайплайны и выдаёт отчёты в формате таблиц, JSON или YAML.

Как использовать:

Для начала установить командой:

brew install anchore/grype/grype


Сканирование docker-образа:
grype nginx:latest


Сканируем локальную папку с файловой системой:
grype dir:/путь/к/директории


Вывод в формате JSON
grype alpine:3.9 -o json > report.json


Пример интеграции в GitHub Actions:
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v2
- name: Install Grype
run: curl -sSfL https://raw.githubusercontent.com/anchore/grype/main/install.sh | sh -s -- -b /usr/local/bin
- name: Scan image
run: grype ${{ env.IMAGE }} -o table


Grype выявляет известные уязвимости в образах и директориях без лишних настроек, позволяя держать безопасность под контролем.

➡️ Просканировать свои контейнеры

🐸Библиотека devops'a

🔍 Сканер уязвимостей для контейнеров

Grype — это автономный сканер уязвимостей для контейнеров и директорий. Он стартует за секунды, легко встраивается в пайплайны и выдаёт отчёты в формате таблиц, JSON или YAML.

Как использовать:

Для начала установить командой:
brew install anchore/grype/grype


Сканирование docker-образа:
grype nginx:latest


Сканируем локальную папку с файловой системой:
grype dir:/путь/к/директории


Вывод в формате JSON
grype alpine:3.9 -o json > report.json


Пример интеграции в GitHub Actions:
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v2
- name: Install Grype
run: curl -sSfL https://raw.githubusercontent.com/anchore/grype/main/install.sh | sh -s -- -b /usr/local/bin
- name: Scan image
run: grype ${{ env.IMAGE }} -o table


Grype выявляет известные уязвимости в образах и директориях без лишних настроек, позволяя держать безопасность под контролем.

➡️ Просканировать свои контейнеры

🐸Библиотека devops'a
Please open Telegram to view this post
VIEW IN TELEGRAM


>>Click here to continue<<

Библиотека девопса | DevOps, SRE, Sysadmin






Share with your best friend
VIEW MORE

United States America Popular Telegram Group (US)